首页
社区
课程
招聘
想问一个有关破解的问题[求助]
发表于: 2006-11-15 11:32 4300

想问一个有关破解的问题[求助]

2006-11-15 11:32
4300
我是一名初学者
在用TRW2000调试一软件找到如下代码:
067:0067B141 JNE 0067B175  (NO JUMP)

将软件在W32DASM中反汇编后想找到内存地址后在UltraEdit中修改
但是在W32DASM代码偏移中没却有0067B141代码字段,最多到00523FF7
请问如何修改,用其他方法也好!!请多指教!!!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
在调试器中看到的地址是内存镜像基址+相对虚拟地址(RVA),用16进制编辑器打开后看到的地址是文件内的偏移地址(offset)。
  在win32dasm中offset地址会显示在@offset后,你要用那个地址去找。
2006-11-15 12:48
0
雪    币: 200
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
在win32dasm找不到呀!代码偏移中没却有0067B141如何能看到@offset后的对应偏移地址?
2006-11-15 14:00
0
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
4
用OD直接改,或者直接查找“JNE 0067B175”对应的机器码
2006-11-15 14:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
或者你去下个CCL特征码工具,里面会有个转换程序
2006-11-15 15:06
0
雪    币: 200
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
最初由 笨笨雄 发布
用OD直接改,或者直接查找“JNE 0067B175”对应的机器码


如何做能说得详细些吗?我不会用OD的,如何直接查找它的对应机器码

我在用TRW2000调试中用r fl z 命令将0067B141改为了90909090 F5后可以进入但是不能全部使用软件功能!!
2006-11-15 15:29
0
游客
登录 | 注册 方可回帖
返回
//